🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

300 тысяч роутеров MikroTik оказались уязвимыми — пользователи просто не знают об обновлениях безопасности

По данным исследователей Eclypsium, роутеры латвийской компании MikroTik могут быть уязвимы для атак ботнетов, которые крадут пользовательские данные.

Оставить комментарий
300 тысяч роутеров MikroTik оказались уязвимыми — пользователи просто не знают об обновлениях безопасности

По данным исследователей Eclypsium, роутеры латвийской компании MikroTik могут быть уязвимы для атак ботнетов, которые крадут пользовательские данные.

Специалисты по компьютерной безопасности Eclypsium искали устройства MikroTik с использованием версии прошивки, которая содержит ранеее обнаруженные уязвимости. Хотя производитель выпустил обновление, исследование показывает, что значительная часть пользователей его еще не установила — это около 300 тысяч роутеров.

Ранее в 2018 году «Лаборатория Касперского» заявила, что вирус Slingshot первоначально распространялся через маршрутизаторы MikroTik. С помощью Slingshot можно удаленно в том числе подключить веб-камеру, сделать скрин экрана и т. п. Вирус использует WinBox — приложение для управления устройствами на базе MikroTik.

Также в 2018 году китайская Netlab 360 сообщила, что тысячи маршрутизаторов MikroTik попали в ботнет из-за вредоносного ПО, атакующего уязвимость, отслеживаемую как CVE-2018-14847. Исследователи Eclypsium нашли еще две: CVE-2019-3977 и CVE-2019-3978. Специалисты выпустили бесплатный программный инструмент, который определяет, является ли устройство MikroTik уязвимым или зараженным. 

Google подала в суд на двух россиян за создание ботнета. Он заразил более 1 млн компьютеров
Google подала в суд на двух россиян за создание ботнета. Он заразил более 1 млн компьютеров
По теме
Google подала в суд на двух россиян за создание ботнета. Он заразил более 1 млн компьютеров
В Google Play нашли сканер QR-кодов с вирусом крадущим банковские данные. Его скачали 300 тысяч раз
В Google Play нашли сканер QR-кодов с вирусом, крадущим банковские данные. Его скачали 300 тысяч раз
По теме
В Google Play нашли сканер QR-кодов с вирусом, крадущим банковские данные. Его скачали 300 тысяч раз
В мире наблюдается всплеск заражений вирусом через сервисы сокращения ссылок
В мире наблюдается всплеск заражений вирусом через сервисы сокращения ссылок
По теме
В мире наблюдается всплеск заражений вирусом через сервисы сокращения ссылок
Читайте также
72% компаний используют несколько ИИ-платформ — избегают зависимости
72% компаний используют несколько ИИ-платформ — избегают зависимости
72% компаний используют несколько ИИ-платформ — избегают зависимости
«Ну что, как дела?» Ноутбук «заговорил» с минчанином, когда тот лежал на диване
«Ну что, как дела?» Ноутбук «заговорил» с минчанином, когда тот лежал на диване
«Ну что, как дела?» Ноутбук «заговорил» с минчанином, когда тот лежал на диване
2 комментария
ИИ устроил «баг-армагеддон»: заваливает отчётами об уязвимостях
ИИ устроил «баг-армагеддон»: заваливает отчётами об уязвимостях
ИИ устроил «баг-армагеддон»: заваливает отчётами об уязвимостях
Ложная тревога: малые ИИ-модели могут находить баги не хуже нашумевшей Mythos от Anthropic
Ложная тревога: малые ИИ-модели могут находить баги не хуже нашумевшей Mythos от Anthropic
Ложная тревога: малые ИИ-модели могут находить баги не хуже нашумевшей Mythos от Anthropic

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.